İçeriğe geç
Güvenlik

JWT nedir?

JWT, açılımıyla JSON Web Token, bir kullanıcının kimliğini güvenli biçimde taşıyan, imzalı bir dijital bilettir. Kullanıcı sisteme giriş yaptıktan sonra, her seferinde tekrar şifre sormaya gerek kalmadan kimliğini kanıtlamasını sağlar.

Çalışma mantığı şöyledir. Kullanıcı doğru bilgilerle giriş yaptığında sunucu ona imzalı bir token üretip verir. Kullanıcı sonraki her istekte bu tokenı yanında gönderir, sunucu da imzayı kontrol ederek biletin gerçek ve değiştirilmemiş olduğunu doğrular. Token içindeki bilgiler açıkça okunabilir olsa da imza sayesinde kurcalanamaz, çünkü imzayı yalnızca sunucu üretebilir. Bu yapı, sunucunun her kullanıcı için ayrı oturum bilgisi tutması gerekmediği için özellikle dağıtık sistemlerde işleri kolaylaştırır.

Örneğin bir mobil uygulamada giriş yaptığınızda, uygulama size verilen tokenı saklar ve her veri isteğinde onu iletir, böylece hesabınıza bağlı kalırsınız. Token belirli bir süre sonra geçerliliğini yitirecek şekilde ayarlanabilir, bu da güvenliği artırır. Modern web ve mobil uygulamalarda kimlik doğrulamanın en yaygın yöntemlerinden biridir.

Bu konuda profesyonel desteğe mi ihtiyacın var?

Özel Yazılım →

İlgili terimler

İşletmenizi büyütmeye bugün başlayın.

Size uygun yazılım ve dijital çözümü birlikte belirleyelim. Ücretsiz hesap oluşturun, dilediğinizde başlayın.

Deneyimini iyileştirmek ve trafiği analiz etmek için çerezler kullanıyoruz. Çerez Politikası.